Colombine a écrit :Quid de la faille ? personne n'en parle.
Pour ma part, je remarque que sur la bbox2 :
- même lorsque, dans l'interface de la bbox2, "Using Primary HTTP Port (80)" est désactivé dans "Allow Incoming Access to the Web-Management", je peux accéder à l'interface web de la bbox2 depuis l'extérieur (WAN), ca c'est quand même fort de café.
Amusant, chez moi c'est impossible, le port est filtré (bbox2)
Colombine a écrit :- un serveur web (lighttpd) tourne sur le port 631 (LAN+WAN) avec webdav activé (rw), et possibilité de parcourir l'arborescence des dossiers, bien que document root pointe sur du vide (? "/mnt/usb/sda1", "/mnt/usb") La faille viendrait de là ? J'y reviens.
Port filtré aussi, tourne chez moi sur le port 8081 (j'ai une bbox2)
Colombine a écrit :- pour en revenir au lighttpd, il est sans doute lié à l'acs (automatic configuration server) et un fichier "persist_crypt.txt", situé dans le même dossier que lighttpd contient peut-être toutes les informations nécessaires pour se connecter au server acs de belgacom, et de là sucer tous les mots de passe, en prétendant être chacune des bbox.
Le lighttpd te permet juste de télécharger des fichiers qui se trouvent par défault sur des clef usb connectées sur la bbox, tu ne peux pas parcourir l'arborescence de la box sauf en modifiant les fichiers cfg de lighttpd, mais pour ca il faut avoir un accès (via telnet par exemple).
Tu es sûr que tu te connectes de l'extérieur sur ta bbox ? (je veux dire tu ne met pas simplement ton ip Wan tout en étant connecté à ta bbox ?)